> For the complete documentation index, see [llms.txt](https://red-shenlong.gitbook.io/red-shenlong/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://red-shenlong.gitbook.io/red-shenlong/dockerlabs/muy-facil/firsthacking.md).

# Firsthacking&#x20;

## Alternativas

**Formato Video:** *Proximamente...*

{% embed url="<https://youtu.be/HcjESOGp2gQ?si=UsMJQxVGsNoveyql>" %}

**Formato pdf:**

{% @github-files/github-code-block url="<https://github.com/RedShenlong/DockerLabs/blob/36a2bb395d170f2df0f29ab930130e345c074031/Muy_Facil/Firsthacking.pdf>" %}

## WriteUp

Una vez desplegada la maquina haremos un escaneo de puertos abiertos con nmap.

En mi casa utilizo el siguiente comando:

```
nmap -p- -sS -sC -sV --min-rate 5000 -n -vvv -Pn 172.17.0.2
```

* **`-p-`**: Escanea todos los puertos .
* **`-sS`**: Realiza un escaneo sigiloso (SYN Scan) para detectar puertos abiertos.
* **`-sC`**: Ejecuta scripts predeterminados para recopilar más información del sistema.
* **`-sV`**: Detecta las versiones de los servicios en ejecución.
* **`--min-rate 5000`**: Acelera el escaneo enviando al menos 5000 paquetes por segundo.
* **`-n`**: No realiza resolución DNS, trabaja directamente con direcciones IP.
* **`-vvv`**: Muestra información detallada y actualizaciones constantes durante el escaneo.
* **`-Pn`**: Salta el "ping" previo y fuerza el escaneo, incluso si el objetivo no responde.

una vez realizado el escaneo vemos que tenemos un puerto puerto abierto

<figure><img src="/files/PC8fd8D0YI7iRwbvZFJv" alt=""><figcaption></figcaption></figure>

Es el puerto 21, como no tenemos ninguna informacion buscamos en metasploit para ver si es vulnerable por lo que abrimos metasploit con: `msfconsole` y buscamos alguna vulnerabilidad de vsftpd 2.3.4 con: `search vsftpd 2.3.4`

<figure><img src="/files/bZubicmcX0HYI7pICACL" alt=""><figcaption></figcaption></figure>

Vemos que si existen una vulnerabilidad por lo aue utilizaremos la opción 0 que es la única que hay. Luego veremos las opciones que nos muestra con el comando : `show options` y vemos que solo nos pide la ip de la maquina victima que se la facilitaremos con `set RHOSTS 172.17.0.2`

<figure><img src="/files/bmsYam7uvG4Ymzp57QDy" alt=""><figcaption></figcaption></figure>

Ponemos `run`  para ejecutarlo.

<figure><img src="/files/vHz9iXzDGLDuI97YiDXY" alt=""><figcaption></figcaption></figure>

Y ya estaríamos dentro, yo lo que hago por comodidad es introducir el comando:

```
script /dev/null -c bash
```

Para que sea mejor estéticamente.
